Plusieurs problèmes de sécurité ont été découverts dans kismet, un outil de surveillance de réseau sans-fil 802.11b. Le projet « Common Vulnerabilities and Exposures » a identifié les problèmes suivants :
Les caractères non imprimables du SSID étaient gérés de manière non sécurisée.
Plusieurs dépassements de capacité par le bas (« underflows ») permettaient aux attaquants distants d'exécuter du code arbitraire.
L'ancienne distribution stable (Woody) ne semble pas touchée par ces problèmes.
Pour l'actuelle distribution stable (Sarge), ces problèmes ont été corrigés dans la version 2005.04.R1-1sarge1.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 2005.08.R1-1.
Nous vous recommandons de mettre à jour votre paquet kismet.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.